Users Guide
Table Of Contents
- PowerEdge M1000e 向け Dell Chassis Management Controller バージョン 6.10 ユーザーズ ガイド
- 概要
- CMC のインストールと設定
- CMC へのログイン
- ファームウェアのアップデート
- CMC ファームウェアのダウンロード
- 署名済みの CMC ファームウェアイメージ
- 現在インストールされているファームウェアのバージョンの表示
- CMC ファームウェアのアップデート
- iKVM ファームウェアのアップデート
- IOM インフラストラクチャデバイスファームウェアのアップデート
- ウェブインタフェースを使用したサーバー iDRAC ファームウェアのアップデート
- RACADM を使用したサーバー iDRAC ファームウェアのアップデート
- サーバーコンポーネントファームウェアのアップデート
- CMC を使用した iDRAC ファームウェアのリカバリ
- シャーシ情報の表示とシャーシとコンポーネントの正常性状態の監視
- CMC の設定
- CMC ネットワーク LAN 設定の表示と変更
- CMC ネットワークおよびログインセキュリティ設定の実行
- CMC の仮想 LAN タグプロパティ
- 連邦情報処理標準(FIPS)
- サービスの設定
- CMC 拡張ストレージカードの設定
- シャーシグループのセットアップ
- 証明書の取得
- シャーシ構成プロファイル
- シャーシ設定プロファイルを使用した RACADM での複数の CMC の設定
- 構成ファイルを使用した RACADM での複数の CMC の設定
- CMC セッションの表示と終了
- ファンの拡張冷却モードの設定
- サーバーの設定
- スロット名の設定
- iDRAC ネットワークの設定
- iDRAC VLAN タグの設定
- 最初の起動デバイスの設定
- サーバーでの FlexAddress の設定
- リモートファイル共有の設定
- サーバー設定複製を使用したプロファイル設定の実行
- サーバープロファイルページへのアクセス
- プロファイルの追加または保存
- プロファイルの適用
- プロファイルのインポート
- プロファイルのエクスポート
- プロファイルの編集
- プロファイルの削除
- プロファイル設定の表示
- 保存プロファイル設定の表示
- プロファイルログの表示
- 完了ステータス、ログ表示、およびトラブルシューティング
- プロファイルの Quick Deploy
- サーバープロファイルのスロットへの割り当て
- 起動 ID プロファイル
- 起動 ID プロファイルの保存
- 起動 ID プロファイルの適用
- 起動 ID プロファイルのクリア
- 保存起動 ID プロファイルの表示
- 起動 ID プロファイルのインポート
- 起動 ID プロファイルのエクスポート
- 起動 ID プロファイルの削除
- 仮想 MAC アドレスプールの管理
- MAC プールの作成
- MAC アドレスの追加
- MAC アドレスの削除
- MAC アドレスの非アクティブ化
- シングルサインオンを使った iDRAC の起動
- CMC ウェブインタフェースからのリモートコンソールの起動
- アラートを送信するための CMC の設定
- ユーザーアカウントと権限の設定
- ユーザーのタイプ
- ルートユーザー管理者アカウント設定の変更
- ローカルユーザーの設定
- Active Directory ユーザーの設定
- サポートされている Active Directory の認証機構
- 標準スキーマ Active Directory の概要
- 標準スキーマ Active Directory の設定
- 拡張スキーマ Active Directory の概要
- 拡張スキーマ Active Directory の設定
- 汎用 LDAP ユーザーの設定
- シングルサインオンまたはスマートカードログイン用 CMC の設定
- CMC にコマンドラインコンソールの使用を設定する方法
- FlexAdress および FlexAddress Plus カードの使用
- FlexAddress について
- FlexAddress Plus について
- FlexAddress および FlexAddress Plus の比較
- FlexAddress のアクティブ化
- FlexAddress Plus のアクティブ化
- FlexAddress 有効化の検証
- FlexAddress の非アクティブ化
- FlexAddress の設定
- WWN/MAC アドレスの情報の表示
- ウェブインタフェースを使用した基本 WWN/MAC アドレス情報の表示
- ウェブインタフェースを使用した詳細 WWN/MAC アドレス情報の表示
- RACADM を使用した WWN/MAC アドレス情報の表示
- ワールドワイド名またはメディアアクセスコントロール ID の表示
- コマンドメッセージ
- FlexAddress DELL ソフトウェア製品ライセンス契約
- 入出力ファブリックの管理
- ファブリック管理の概要
- 無効な構成
- 初回電源投入シナリオ
- IOM 正常性の監視
- ウェブインタフェースを使用した入出力モジュールのアップリンクおよびダウンリンク状態の表示
- ウェブインタフェースを使用した入出力モジュール FCoE セッション情報の表示
- Dell PowerEdge M 入出力アグリゲータのスタッキング情報の表示
- IOM 用ネットワークの設定
- 工場出荷時のデフォルト設定への IMO のリセット
- CMC ウェブインタフェースを使用した IOM ソフトウェアのアップデート
- IOA GUI
- 入出力アグリゲータモジュール
- IOM 用 VLAN の管理
- IOM の電源制御操作の管理
- IOM のための LED 点滅の有効化または無効化
- iKVM の設定と使用
- 電力の管理と監視
- トラブルシューティングとリカバリ
- LCD パネルインタフェースの使用
- よくあるお問い合わせ
- 使用事例シナリオ
クライアントシステム
● Smart Card でログインする場合は、クライアントシステムには Microsoft Visual C++ 2005 再頒布可能なプログラムが必要です。
詳細は、www.microsoft.com/downloads/details.aspx?FamilyID=
32BC1BEEA3F9-4C13-9C99-220B62A191EE&displaylang=en を参照してください。
● シングルサインオンまたは Smart Card ログインでは、クライアントシステムは Active Directory ドメインと Kerberos 領域の一
部である必要があります。
CMC
● CMC にはファームウェアバージョン 2.10 以降が必要
● 各 CMC には Active Directory アカウントが必要
● CMC は Active Directory ドメインと Kerberos Realm の一部である必要があります。
シングルサインオンまたはスマートカードログインの前提
条件
SSO またはスマートカードログイン設定の前提条件は、次のとおりです。
● Active Directory(ksetup)の Kerberos レルムとキー配付センター(KDC)の設定
● クロックドリフトやリバースルックアップに伴う問題を回避するための強固な NTP および DNS インフラストラクチャ。
● 承認済みメンバーのある Active Directory 標準スキーマ役割グループに対する CMC の設定
● スマートカード用には、各 CMC の Active Directory を作成し、事前認証でなく Kerberos DES 暗号化を使用できるように設定し
ます。
● SSO またはスマートカードのログインに使用するブラウザの設定
● Ktpass を使用して CMC ユーザーをキー配付センターに登録します(これにより、CMC にアップロードするキーも出力されます)。
関連概念
標準スキーマ Active Directory の設定 、p. 135
拡張スキーマ Active Directory の設定 、p. 139
SSO ログイン用のブラウザの設定 、p. 153
関連タスク
Kerberos Keytab ファイルの生成 、p. 152
スマートカードのログインに使用するブラウザの設定 、p. 153
Kerberos Keytab ファイルの生成
SSO およびスマートカードログイン認証をサポートするために、 CMC は Windows Kerberos ネットワークをサポートします。ktpass
ツール(サーバーインストール CD/DVD の一部として Microsoft から提供)はユーザーアカウントにサービスプリンシパル名(SPN)
バインドを作成して、信頼情報を MIT-スタイルの Kerberos keytab ファイルにエクスポートします。ktpass ユーティリティの詳細
は、Microsoft のウェブサイトを参照してください。
keytab ファイルを生成する前に、ktpass コマンドの -mapuser オプションと使用する Active Directory ユーザーアカウントを作成す
る必要があります。さらに、このアカウントは、生成した keytab ファイルをアップロードする CMC DNS 名と同じ名前にする必要
があります。
ktpass ツールを使用して keytab ファイルを生成するには、次の手順を実行します。
1. ktpass ユーティリティを、Active Directory 内のユーザーアカウントに CMC をマップするドメインコントローラ(Active Directory
サーバー)上で実行します。
2. 次の ktpass コマンドを使用して、Kerberos keytab ファイルを作成します。
C:\>ktpass -princ HTTP/cmcname.domainname.com@DOMAINNAME.COM -mapuser keytabuser -crypto
DES-CBC-MD5 -ptype KRB5_NT_PRINCIPAL -pass * -out c:\krbkeytab
152 シングルサインオンまたはスマートカードログイン用 CMC の設定